セキュリティアーキテクト|全社グランドデザイン・CSIRT高度化
820~1000万
株式会社ユーザベース
東京都千代田区
820~1000万
株式会社ユーザベース
東京都千代田区
セキュリティエンジニア
情報セキュリティ
事業拡大やM&Aを見据え、個別対策の積み上げではなく全体設計に基づく標準化・高度化を推進するフェーズにあります。全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化からCSIRTの高度化まで幅広く推進いただきます。 【具体的な業務】 <セキュリティアーキテクト領域> ・全社セキュリティアーキテクチャのグランドデザイン設計、戦略・戦術・ロードマップの策定 ・セキュリティ製品の企画・選定・検証・導入、導入後の運用設計・改善設計 ・ITシステムのセキュリティ要件定義・設計レビュー、外部パートナーのコントロール <CSIRT領域> ・CSIRT戦略・体制設計、脅威・脆弱性のモニタリング・対応、インシデントレスポンス ・インシデント対応訓練の設計・運用、外部SOC/MSSパートナーとの連携 CISO直下で意思決定が速く、構想した設計を自ら実行に移せる環境です。TOBを経て再上場を見据える成長フェーズにあり、M&Aに伴うグループ全体のセキュリティ統制・標準化という重要テーマに携われます。フルフレックス(コアタイムなし)・フルリモート可・副業可です。
【必須】 ・以下いずれかの領域で3年以上の専門的経験(設計や方針決定に主担当として関与した経験) ・全社セキュリティアーキテクチャの設計、製品選定〜導入〜運用設計を担った経験 ・SOC/CSIRTの構築または運用経験、脆弱性管理・ログ監視・インシデント対応の実務経験 【歓迎】 ・脅威情報の収集・分析経験、フォレンジックの実務経験 ・クラウドセキュリティの深い知識、ゼロトラスト/SASEに関する知見 ・M&A後のセキュリティ統合経験、生成AIを用いたシステム効率化の経験
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学
正社員
820万円〜1,000万円
内訳:祝日
・土日祝日休み ・有給休暇(10日~) ・ロングバケーション制度(有給とは別に、
820万円〜1000万円(年収) ・労働条件の明示につきましては、採用通知を提示の際に個別ご案内いたします。 ・年俸制となります。 ・選考を通じてご経験とスキルを踏まえ決定します。
東京都千代田区
東京都千代田区丸の内
時短制度
・PC支給(カタログ内から好きなPCを選択) ・時短制度有ほか ※詳細については、Uzabase HR Handbookをご覧ください。 https://www.uzabase.com/jp/careers/?section=hr-handbook
最終更新日:
720~1300万
【業務内容】 当社情報システム部の一員(社内SE)として、生命保険事業を支えるアプリケーション開発または基盤(インフラ)構築業務をご担当いただきます。情報システム部は、事業会社の立場で事業部門と対等なパートナーとしてシステムの企画・開発・保守を担う部署です。ビジネス部門から開発の提案・連携を受けて一緒に企画を行ない、業務要件・システム要件を取りまとめたうえで、グループのシステム子会社やITベンダーの皆さまとともに開発を推進します。上流工程だけを取りまとめるのではなく、成果出し(リリース)まで責任を持ってリードし、稼働後のシステム保守まで一気通貫で携わることができるのが当社の社内SEの特徴です。 当社では中期経営計画において「IT・デジタル投資のさらなる推進」を経営基盤拡充戦略の重要な柱と位置づけており、システム開発投資額は年間1,000億円を超える規模へと拡大しています(2019年度対比で倍増)。AI領域への投資(5年間で約300億円規模)、アクセンチュア社と協業した専門組織「デジタルイノベーションハブ」との連携によるAI開発の推進、COBOLで書かれた約1億ステップ規模のホスト資産をクラウド・Java系へ刷新する超大規模マイグレーションプロジェクト(2025年から10年計画)など、将来を見据えた大型案件が数多く動いています。3億円超の大規模プロジェクトが年間約40件並走しており、ご自身の志向性に応じて多様な案件に携わることが可能です。 【主な業務内容】 ・アプリケーション開発(個人保険・企業保険のフロントエンド/バックエンド、資産運用関連、コーポレート系等)に関する企画・要件定義・開発推進・保守運用 ・基盤(インフラ)構築(データ管理基盤、サーバー・クラウド、ネットワーク・デバイス・ホスト等)の企画・構築・保守運用、RFP対応・ベンダーコントロール ・ホスト資産刷新(レガシーマイグレーション)等、超大規模プロジェクトの推進、プロジェクト管理(PM・PMO) ・DX開発関連業務(アジャイル開発等)、顧客管理システム構築業務 ※営業職員約3万6,000人が利用するWebアプリケーション、約5万台のデバイス、1,000超の拠点を支える大規模なシステム環境です。ご経験・志向性に応じて、アプリケーション開発・インフラ・大規模プロジェクト推進のいずれかの所属に配属となります。 【研修・育成制度】 情報システム部内で職種構成に応じたキャリアパス・育成カリキュラムを整備しており、社内SEとして専門性を高めるための支援を行なっています。また、社内SEの専門職種「ITアーキテクト」への登用をはじめ、専門人財と経営人財(マネジメント職制)の双方をめざせるデュアルラダーの人事制度があり、双方を行き来しながらキャリアを高めることが可能です。 【会社・仕事の特徴や魅力】 ・事業部門の一体(パートナー)として、明治安田の職員の立場でビジネス価値を実現するシステム開発をリードできるため、企画から成果出し・保守まで一気通貫で成功実感を得られます。 ・開発投資額が倍増している成長フェーズにあり、AI・レガシーマイグレーション等の大型案件に入社年次に関係なく参画できます。 ・情報システム部は約310名の大きな組織で、約9割が新卒入社の生え抜きという環境の中、2023年度から経験者採用を本格化しており(毎年10名程度採用)、中途入社者が新しい知見を持ち込みリードしていくことが期待されています。 ・現場の声を受け止めた営業端末・アプリケーションの改善や、AIを活用した提案ツールの展開など、業務課題の解決に直結する開発に携わることができ、生保ビジネスの醍醐味を間近で感じられます。
【MUST(必須条件)】 ・IT経験7年以上かつ、以下いずれかに関する実務経験 - ネットワーク構築(特にクラウド基盤構築)またはアプリケーション開発(特にスマホアプリ開発)における実務経験 - 大型プロジェクトのプロジェクトマネージャ経験 - アジャイル開発等、DX関連開発業務への従事およびプロジェクト推進経験 - お客さま接点を含む、利用者との接点を担う顧客管理システム構築経験 ・情報処理関連の公的資格(応用情報技術者程度)の保有 ・上流工程のみでなく、開発工程から知見を積み、実際に手を動かして開発をされてきたご経験 【WANT(歓迎条件)】 ・理系における情報工学・数理統計等の履修経験、もしくは文系における論理的思考・創造的思考・課題分析等の履修経験 ・情報処理関連の公的資格(プロジェクトマネージャ、ITストラテジスト等の上級資格)、クラウド関連資格の保有 ・生命保険・金融業界でのシステム開発経験(業務親和性の観点で歓迎。アプリケーション開発領域は特に望ましく、インフラ領域は業界不問で幅広く歓迎) 【求める人物像】 ・IT(一部DX)に関する高度な知識・スキルを有し、当社システム開発の最前線で活躍できる方 ・様々な業界で培ったキャリアと専門知識を活かし、当社の戦略に新しい視点を持ち込み、組織の活性化に貢献できる方
生命保険の引受・保全、資産運用等の生命保険業および付随業務
1100~1300万
事業拡大・グループ経営の高度化・M&Aを見据え、セキュリティを経営上の重要テーマと位置づけ、個別最適の積み上げから、グループ全体を見据えたセキュリティガバナンス・アーキテクチャ・リスクマネジメントを再設計するフェーズにあります。経営陣や各事業責任者と連携し、全社・グループ横断のセキュリティ戦略を策定・実行リードいただきます。 【具体的な業務】 ・セキュリティ戦略・ロードマップの具体化と実行:施策の設計・優先順位付け・実行リード、経営層へのリスク分析に基づく提言 ・セキュリティアーキテクチャ・基盤の設計・改善:複数プロダクト/IT環境を俯瞰した設計・改善、ソリューション選定・導入 ・インシデントレスポンス・CSIRT運用の高度化:調査・封じ込め・復旧リード、経営への意思決定支援 ・チーム・組織マネジメント:採用・評価・育成等のピープルマネジメント、外部パートナーとの折衝 まず技術・アーキテクチャの視点から現場を深く理解し、段階的に組織マネジメントや全社戦略・ガバナンスへ責任範囲を広げ、将来的にはCISOを含むセキュリティリーダーとしての役割を担うことを期待しています。IPO(再上場)・M&A推進というダイナミックな会社フェーズに関われます。
【必須】 ・セキュリティ領域の設計・導入・運用のいずれかを主導し、技術的妥当性を判断・決定してきた経験 ・セキュリティまたはIT領域でのチームマネジメント経験(採用・評価・育成等) ・複数部門・多角的なステークホルダーを巻き込み組織横断で施策を完遂させた経験 ・経営陣や事業責任者への説明・合意形成を推進した経験 ・セキュリティインシデント発生時の調査・封じ込め・復旧対応をリードした経験 ・M&A後のセキュリティ統合(PMI)、グループ会社統制推進の実務経験 【歓迎】 ・CISO補佐等の経験、全社セキュリティ方針・ロードマップの策定経験、上場企業でのJ-SOX/監査対応経験
-
720~1300万
【業務内容】 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。 【主な業務内容】 ①戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②テクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析 【研修・育成制度】 2026年度よりデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップ契約を締結し、サイバーセキュリティ対策の高度化と人財育成を両輪で推進しています。「学ぶ(約30種類の研修:集合研修・eラーニング・実機ハンズオン)」「実践する(育成目的の出向により、自社だけでは経験しにくい先進案件で実践)」「専門性を高める(ベーシックから中級・上級までのレベル別専門資格取得)」の3本柱で、同業でもめずらしい「育成する組織」を実現しています。資格取得については受験費用・講座費用を会社負担とし、合格後の報奨金制度もあります。 【会社・仕事の特徴や魅力】 ・金融庁管轄のもと、メガバンクと同等水準のサイバーセキュリティ対策レベルが求められる環境で、新しい脅威への感度・スピード感高く取り組めることは、この仕事の醍醐味です。 ・情報漏えいなどのインシデントがお客さまの信頼と事業運営に直結する重要情報を守る、社会的責任とやりがいの大きなポジションです。 ・サイバー領域の経験者採用比率は約40%と高く、経験者が活躍しやすい土壌があります。より大きな金融機関を対象に、同業・同職種で培った経験を活かしながら、長く働き、専門性を活かし・拡張できる長期キャリアを描けます。 ・入社年次に関係なく大規模プロジェクトや新規案件に参画でき、チャレンジすること自体が評価される文化があります。役職定年も撤廃されており、生涯年収ベースで安心して長く働けます。
【必須条件】 以下①または②のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入 【歓迎条件】 ・セキュリティ公的資格(情報処理安全確保支援士)の保有 ・国際資格(CISSP、GIAC、CISM、CISA)等の保有 ・事業会社(特に金融機関・製造業等)のサイバーセキュリティ組織での勤務経験 ・事業会社とコンサル・SIer等、複数の立場での経験
生命保険の引受・保全、資産運用等の生命保険業および付随業務
720~1300万
【業務内容】 ■サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。 《主な業務内容》 ①戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②テクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析 <研修・育成制度> ■2026年度よりデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップ契約を締結し、サイバーセキュリティ対策の高度化と人財育成を両輪で推進しています。「学ぶ(約30種類の研修:集合研修・eラーニング・実機ハンズオン)」「実践する(育成目的の出向により、自社だけでは経験しにくい先進案件で実践)」「専門性を高める(ベーシックから中級・上級までのレベル別専門資格取得)」の3本柱で、同業でもめずらしい「育成する組織」を実現しています。資格取得については受験費用・講座費用を会社負担とし、合格後の報奨金制度もあります。 <会社・仕事の特徴や魅力> ・金融庁管轄のもと、メガバンクと同等水準のサイバーセキュリティ対策レベルが求められる環境で、新しい脅威への感度・スピード感高く取り組めることは、この仕事の醍醐味です。 ・情報漏えいなどのインシデントがお客さまの信頼と事業運営に直結する重要情報を守る、社会的責任とやりがいの大きなポジションです。 ・サイバー領域の経験者採用比率は約40%と高く、経験者が活躍しやすい土壌があります。より大きな金融機関を対象に、同業・同職種で培った経験を活かしながら、長く働き、専門性を活かし・拡張できる長期キャリアを描けます。 ・入社年次に関係なく大規模プロジェクトや新規案件に参画でき、チャレンジすること自体が評価される文化があります。役職定年も撤廃されており、生涯年収ベースで安心して長く働けます。
【MUST】 ■①・②のいずれかの領域にて業務経験のうち少なくとも1項目以上実務経験ある方 ①戦略・リスクマネジメント領域 ・IT、サイバーセキュリティに関する戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程整備 ・専門人財(IT人財・サイバーセキュリティ人財)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入 【WANT】 ・セキュリティ公的資格(情報処理安全確保支援士)保有 ・国際資格(CISSP、GIAC、CISM、CISA)等保有 ・事業会社(特に金融機関・製造業等)のサイバーセキュリティ組織での勤務経験 ・事業会社とコンサル・SIer等、複数の立場での経験 《特記事項》 ■年齢:33歳~43歳 ※(例外事由3号のイ)長期勤務によるキャリア形成をはかるため
【事業内容】 《生命保険の引受・保全、資産運用等の生命保険業および付随業務》 <企業情報> 1881年創業、日本で最も長い歴史を持つ生命保険会社であり、団体保険の保有契約高は国内シェアNo.1、2025年度はグループ業務利益が過去最高を更新するなど、業界トップクラスの安定した経営基盤を有する企業です。 ・IT・デジタル投資を経営基盤拡充戦略の重要な柱と位置づけ、システム開発投資額を従来比で倍増し、AI領域にも大規模な投資を行うなど、デジタル変革にきわめて積極的な企業です。
420~770万
次期基幹システムのクラウド移行やセキュリティ対策強化に向けた、インフラ環境の要件定義から設計・構築、運用設計、プロジェクトの推進をお任せします。 AWSやAzureを中心としたクラウド環境の要件定義・設計・構築からテストまでを一貫して担当します。また、監視やバックアップの運用設計、Splunkを活用したセキュリティインフラの構築、システム最適化の技術提案を実施します。プロジェクトリーダーとしてベンダーコントロールや要件整理、後輩メンバーへの技術支援など、マネジメント業務も並行して担っていただきます。
大手顧客コアパートナーとして直接対話しながら課題解決に踏み込めます 【必須】■インフラ設計・構築経験■PJにおけるリーダー等の経験※後輩への技術支援、レビュー、タスク管理、設計・技術面でのリードなど 【歓迎】■お客様との折衝の経験■クラウド環境の要件定義・設計・構築の経験■運用設計の経験■サーバーリソース分析・SQL性能分析の経験■生成AIを活用した開発効率化・業務改善の経験 【魅力】■早期でリーダーになれる■チーム案件が多く帰属意識を持ちながら「安心した環境でキャリアを積める」こと■代表や営業がエンジニア出身で現場理解が深い■平均勤続年数15.9年■月平均残業時間15.2hで働きやすさ◎
◆IT運用サービス ◆SI・サービス ◆デジタルビジネス
458~752万
NTTデータ・CTCなど大手SIer出身の役員陣が率いる当社。注目が集まるSBOM(ソフトウェアの構成部品・ライブラリ管理)に関わる業務です。AWS上に構築されたSBOMツールの運用設計・改善に携わります。 【具体的な業務】運用ルール・手順書作成・改善、アラート監視・一次分析、脆弱性・脅威情報収集・対応、問い合わせ・メンテナンス対応、報告書作成等 など 【特徴】AWS上の最新SBOMツールの運用設計・改善を通じ専門性を磨けます。自社内で研究開発を推進し、独自セキュリティ特許技術を5件以上取得する等、セキュリティ知見にあふれた環境です。
【いずれも必須】■セキュリティ製品・サービスの運用経験 ■AWSの操作経験 【歓迎】■SBOMの基本知識 ■問い合わせ対応・調整経験 【当社について】設立時より事業を通じて"社会生活に役立つ"を掲げる当社。社会を支える重要なシステム開発を"当たり前に"高クオリティで成し遂げられるよう、日々会社として成長を心がけています。そのため、社員にも責任感とプロ意識をスキル以上に求めています。 【働き方】大手直請け中心の安定環境。 【教育】AWS環境でのSBOMツール運用設計を通じ次世代のセキュリティスキルを習得できます。
■セキュリティコンサルティング ■独自セキュリティシステムの研究開発(IoT/Web)と事業化 ■コンピュータソフトウェア開発 ■コンピュータエンジニアSES
500~800万
国内最大規模でアジアを代表する高度医療動物病院グループを形成し、動物医療の発展に大きく貢献することを目的として設立した当社にて、事業拡大および組織体制の強化に伴い、情報システム部門の中核を担います。 ■自社開発の電子カルテシステムに関する業務■傘下動物病院のITインフラ整備■IPOを見据えた内部統制・情報セキュリティ体制の整備■動物病院のDX推進 ※各項目の詳細に関しては、勤務条件の備考欄に記載をしております。 ★業務に応じて、傘下動物病院への出張/勤務が発生する可能性有。出張頻度は、担当業務/時期/病院により異なります。 ★将来的には、マネージャーとして組織づくりやIT戦略の推進を期待しています。
【必須】■事業会社/SIer等での情報システム/IT企画/システム開発のいずれかの経験(目安5年以上)■ベンダーコントロール/プロジェクトマネジメント経験■ネットワーク/クライアントPC/クラウド等のITインフラ知識 【歓迎】 ■自社サービス/業務システムの企画/要件定義/導入経験 ■医療/動物病院/ヘルスケア領域に関する業務経験/知識 ■IPO準備企業におけるIT統制/内部統制の構築経験 ■情報セキュリティ(ISMS等)やITガバナンスに関する知識/実務経験 ■マネジメント経験、またはリーダーとしてのメンバー育成/指導経験
動物病院を運営する傘下子会社(現在3社計5病院)の経営管理
600~1300万
【業務内容】 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。
【MUST(必須条件)】 以下①または②のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入
-
458~752万
NTTデータ・CTCなど大手SIer出身の役員陣が率いる当社。Splunk(ログ統合・分析基盤)を活用したSIEM(統合セキュリティ監視)環境の構築・保守・運用支援を担います。最先端セキュリティ分野へステップアップ。 【具体的な業務】Splunk環境の設計・構築や設定変更、ログ収集・分析、監視・アラート設定、障害調査、セキュリティサービスとの連携支援、手順書・構築ドキュメント等の作成 など 【特徴】スキルに応じCrowdStrike NG-SIEM、Google SecOps、Cisco XDR等の先端構築・運用にも挑戦可能。自社内で研究開発を推進し、独自セキュリティ特許技術を5件以上取得する等、セキュリティ知見にあふれた環境です。
【いずれも必須】■Linux/シェル等の基本的なOS利用スキル ■ITインフラ/ネットワークの基礎知識 ■日本語のコミュニケーション・文章力 ■英語の読み書き(機械翻訳使用可能) 【当社について】設立時より事業を通じて"社会生活に役立つ"を掲げる当社。社会を支える重要なシステム開発を"当たり前に"高クオリティで成し遂げられるよう、日々会社として成長を心がけています。そのため、社員にも責任感とプロ意識をスキル以上に求めています。 【働き方】大手直請け中心の安定環境。 【教育】Splunkや次世代XDR製品の実務を通じ最先端スキルを磨けます。
■セキュリティコンサルティング ■独自セキュリティシステムの研究開発(IoT/Web)と事業化 ■コンピュータソフトウェア開発 ■コンピュータエンジニアSES
679~1411万
■募集概要 SoftBankとOpenAIの合弁事業として2025年11月に発足した「SB OAI Japan」に出向し、AIネイティブ企業を支えるコーポレートIT・セキュリティ基盤の企画・構築・運用を担っていただきます。 目指すのは、単なる「社内システムの運用」ではありません。生成AI・AIエージェントの活用を前提に、社員が安全かつスピーディーに働ける業務環境そのものを設計し、事業成長に合わせて進化させていくことがミッションです。 ■具体的な業務内容 ・コーポレートIT/OA環境の中長期ロードマップ策定 ・SaaS、ID、デバイス、ネットワーク、セキュリティ基盤等の企画・設計 ・新規事業・組織拡大に対応したIT環境の設計・拡張 ・Microsoft 365、Google Workspace、Slack、Notion等の運用・最適化 ・PC、モバイル端末等のライフサイクル管理 ・SOC/CSIRTによるセキュリティ監視・インシデント対応体制の企画 ・ITセキュリティポリシー、ID・権限管理、データ管理等の統制設計 ・SaaS導入時等のITセキュリティチェック ・生成AI/AIエージェント活用基盤の設計・導入 ・AIエージェント導入に向けた業務整理、PoC、展開支援 ・AI活用に関する社内ガイドライン・利用ルールの整備 ・IT/セキュリティベンダーとの折衝、契約・コスト・ライセンス管理 ・経営、HR、セキュリティ、事業部門等との連携 ■このポジションの魅力 ◎OpenAI×SoftBankの新しい事業をITから支える SB OAI Japanは、OpenAIとの合弁事業として「AIネイティブな経営変革」を企業にもたらすサービス・プロダクトを展開する組織です。新会社の事業成長を、コーポレートITという中核領域から支えられます。 ◎ゼロからIT基盤をつくる経験 既存環境を引き継いで運用するだけではなく、事業・組織・ルールの立ち上げ段階から参画。新規事業や組織拡大を見据えたITロードマップ、セキュリティ、業務環境を自ら設計していきます。 ◎「守る」だけでなく「AIを使う」ためのセキュリティへ ChatGPT EnterpriseやMicrosoft CopilotなどのAIツール、AIエージェントの活用を前提に、AI活用の自由度とセキュリティを両立する仕組みを構築。これからのコーポレートITに求められるテーマを実践的に経験できます。 ◎経営に近い距離で意思決定に関われる 公式求人でも、経営陣と近い距離で経営判断に関与できることが魅力として掲げられています。IT部門に閉じず、事業・組織の成長そのものに関わるポジションです。 IT基盤を「守る」だけではなく、AIネイティブな会社の働き方そのものを「創る」。 OpenAI×SoftBankという新しい事業の立ち上げフェーズで、これからのコーポレートITのスタンダードをつくる経験に挑戦しませんか。
【必須経験】 ・事業会社での社内IT企画/情報システム(OA)/ITガバナンスまたは情報セキュリティ関連業務経験(3年以上) ・社内システム(SaaS/オンプレ/クラウド)の企画/導入/運用経験 上記に加えて、下記いずれかの経験がある事 ・セキュリティ対策/インシデント一次対応/ID・権限管理/端末管理/ネットワークに関する知識または経験 ・スライド/スプレッドシートを活用した論理的/構造的な資料作成スキル 【歓迎経験】 ・コーポレートITに関する幅広い知識を持ち、技術と経営をつなげられる方 ・AIソリューション/業務エージェントの導入/開発/PoC推進経験 【求める人物像】 ・既存のルールや運用を順守しながらも、より良い仕組みに向けた改善提案ができる方。 ・ベンダー任せにせず、自ら調査・設定・設計などに手を動かして取り組める方。
移動通信サービスの提供、携帯端末の販売、固定通信サービスの提供、インターネット接続サービスの提供